SCO Unix系統(tǒng)文件的授權(quán)處理
在SCO Unix系統(tǒng)管理中,常常會遇到這樣的問題:如何讓一個普通用戶既沒有超級用戶權(quán)限,但還能執(zhí)行個別超級用戶命令或文件?其實,做到這一點并不難,我們可以通過對這些文件進行授權(quán)處理來達到這種目的。 例如:xtgl 是一個普通用戶,主要做一些系統(tǒng)日常管理工作,但有時要執(zhí)行一些 Root 命令,如shutdown、wall 等,而且還要執(zhí)行自編的必須在超級用戶下運行的文件(如:rcgl. sh等)。此時,除非xtgl是超級用戶,否則只有通過對這些文件授權(quán)才能達到目的。具體步驟如下: 1.將被授權(quán)的文件拷貝到 /tcb/files/rootcmds 目錄下; 2.運行 fixmog 命令修改文件權(quán)限,或直接改為555; 3.編輯授權(quán)文件 /etc/auth/system/authorize,把被授權(quán)的文件加到以 root 標(biāo)識開頭的行上,并用逗號分開; 4. 運行Scoadmin 選擇account manager; 5.選定用戶 xtgl; 6.在user下拉菜單中選擇 Authorization; 7.除去“[*] use system default authorizations for this user account”語句中的*號,不使用系統(tǒng)默認授權(quán)文件; 8.在not authorized欄中選定要授權(quán)的文件并回車進行授權(quán),同樣,還可以在authorized 欄中除去已授權(quán)的文件; 9.在xtgl用戶的.profile文件中加入/tcb/bin/asroot rcgl.sh。 這樣,一個普通用戶xtgl就可以在沒有超級用戶權(quán)限的情況下,具有了執(zhí)行個別超級用戶命令或文件的權(quán)限。
